Domain Guardian : explication
Domain Guardian est la dernière fonctionnalité de LetsDMARC. Il s'agit d'un service additionnel qui vérifie quotidiennement tous les domaines nouvellement enregistrés, en les recoupant avec les domaines actuellement configurés dans votre environnement LetsDMARC. L'objectif est d'identifier immédiatement les domaines créés dans le seul but d'usurper l'identité d'une entreprise ou de sa marque et de mener des campagnes de phishing massives. Contrairement aux systèmes traditionnels de reconnaissance de similarité qui se basent uniquement sur la correspondance de chaînes de texte, les homoglyphes ou la translitération, Domain Guardian utilise l'algorithme propriétaire NeuroPhish. Cet algorithme utilise un modèle d'intelligence artificielle entraîné à reproduire les perceptions humaines : il ne se contente pas de faire correspondre les textes, mais évalue la similarité visible et perceptible entre les domaines gérés et ceux qui viennent d'être créés, exactement comme le ferait une vérification humaine. L'algorithme NeuroPhish effectue ses calculs sur un cluster de GPU privé qui est la propriété de l'infrastructure Libraesva, garantissant ainsi la confidentialité avant tout et une analyse de premier ordre. Cela permet de détecter les menaces immédiatement, d'alerter le client et d'intervenir avant qu'un quelconque dommage ne soit causé à la marque ou à l'entreprise.Domain Guardian : comment l'utiliser
Cette fonctionnalité n'est pas disponible pour tous les clients, car elle doit être achetée en supplément.- Le domaine similaire détecté par l'algorithme NeuroPhish
- La date de la première détection du nouveau domaine similaire
- Les enregistrements DNS additionnels découverts pour ce domaine (enregistrements A, AAAA, MX, TXT, CNAME, NS)
- Le niveau de similarité
Domain Guardian : Actions
Set as Verified (icône coche) / Set as to Review (icône œil) :
L'action "Set as Verified (icône coche)" masquera le domaine sélectionné, ce qui est utile lorsque le domaine détecté a été enregistré par le client lui-même et non par une autre entité tentant une usurpation. Une fois masqués, ils disparaîtront de la vue "Not Verified" mais peuvent toujours être affichés en cliquant sur le bouton "Show All" dans le coin supérieur droit. L'action "Set as to Review (icône œil)" remettra le domaine dans la vue "Not Verified" et il sera affiché comme une usurpation possible.Report Abuse (icône e-mail) :
L'action "Report Abuse (icône e-mail)" créera un e-mail prérempli à envoyer au bureau d'enregistrement du domaine nouvellement détecté afin de signaler l'abus et de demander le retrait (takedown) du domaine. Le produit LetsDMARC ne garantit pas l'efficacité de l'action de retrait, la décision finale relevant toujours du bureau d'enregistrement du domaine.Découverte d'enregistrements DNS additionnels
Pour chaque domaine similaire détecté par Domain Guardian, LetsDMARC effectue également une découverte des enregistrements DNS afin de fournir un contexte technique plus complet sur le domaine. La plateforme vérifie la présence d'enregistrements DNS tels que A, AAAA, MX, TXT, CNAME et NS, aidant les administrateurs à comprendre si le domaine est activement utilisé.
Une coche verte indique que l'enregistrement existe, tandis qu'une croix grise signifie qu'aucun enregistrement n'a été trouvé.
En plaçant la souris sur une coche verte, il est possible de visualiser les valeurs DNS réelles détectées pour ce type d'enregistrement.